谷歌本來保護用戶的做法是,在用戶通過搜索成果訪問存在惡意軟件網頁時提示用戶,或者完整從搜索成果中剔除這類網站。但現(xiàn)在依附“沙盒技巧”,谷歌在用戶硬件和惡意劫持電腦的利用程序之間豎起了一道防護墻。
其實,現(xiàn)在主流的瀏覽器都開端支撐沙盒技巧,像蘋果的Safari、Firefox也將在下一版中利用這一技巧,在 Windows Vista和7中,IE被運行在“低相干(Low Integrity)”環(huán)境中,所以它很難侵害到用戶的系統(tǒng)。信任通過各大廠商的努力,瀏覽器會越來越安全。
但是,郵件附件呢?這可能就要看微軟和 ADOBE的了。 在最新版Office 2010中,微軟首次將沙盒技巧利用其中,被稱為“安全瀏覽 (Protected View)”模式。應用安全瀏覽模式時,Office 2010會在獨立的沙盒中為Word、Excel和PowerPoint文檔供給只讀環(huán)境,沙盒技巧將最小化某個文檔對系統(tǒng)的訪問并將其與其他文檔隔離開來,即應用戶讀取的文檔是惡意文件,它也無法從沙盒中逃脫出來,當然也無法對系統(tǒng)和其它數(shù)據造成損害。
ADOBE的PDF格式普及率也是相當高的,而且據一些統(tǒng)計顯示,ADOBE在漏洞數(shù)量方面大有趕超微軟之勢,在這方面,PDF與FLASH“功不可沒”。前不久,飯盒正巧遇到一個 PDF測試工具,不測不知道,一測嚇一跳,ADOBE Reader雖然給出了風險提示,但除了Reader,信任很多人用的其實是非官方的PDF瀏覽軟件,其小巧快速抓住了許多用戶的心,然而安全性似乎是它們的通病。(推薦瀏覽:經常與PDF打交道的人警惕了) 如果沙盒技巧得到普及,這在必定程度上似乎也是在暗示“特點碼匹配查殺”技巧即將走到頭了。
其實,無論是病毒特點碼匹配還是這兩年比較火的URL匹配都存在一個無法克服的先本性不足——“容量”,很難想象它們如何敷衍呈幾何倍甚至是爆炸式增加的信息總量。
安全廠商、瀏覽器廠商、 Google、微軟等其實是在與黑客“爭取用戶”。不過,以前這場戰(zhàn)斗似乎只有兩個主角——安全廠商與黑客。悲觀地說,飯盒認為,安全廠商會慢慢輸?shù)暨@場戰(zhàn)斗,因為沒有理由支撐黑客會輸,而用戶其實是被動的被選擇者——這一點從Windows防火墻和WI-FI的普及就可以看出,安全其實是廠商打包賣給用戶的,而不是用戶主動“開啟”的。瀏覽器廠商、Google(搜索)、微軟(Office等)等的參加,其實是在各自擅長的范疇為用戶筑起了第一道“防火墻”,后面還有眾多安全廠商。這樣看來,也許互聯(lián)網的明天并不會變得太糟糕。
相關閱讀